por que existem tantas conexões estabelecidas com svchost para Isilon?

2

Nosso cliente tem um Isilon (usado apenas para smb) com poucos nós conectados a ele. Quando eu executo o TCPView eu não entendo porque o serviço svchost estabeleceu a conexão e porque existem tantos deles:

Eoip10.64.4.212:

Euexecutooanalisadorsvchostparaverqualéoserviçoexatoportráseoresultadoé:

Então,quandoeumeconectoaoservidordooutroclientecomomesmosistemaoperacionalWin2012R2eIsilon,nãovejoessasconexões.Alguémpodedizerseháalgoerrado?PorqueexistemtantasconexõesestabelecidasporsvchostparaIsilon?

    
por Okrx 16.05.2018 / 15:44

1 resposta

3

Você pode dizer que é o tráfego RPC devido às conexões com o mapeador de ponto de extremidade RPC na porta TCP 135 e conexões subsequentes a uma porta de numeração alta, por exemplo, 48471.

Você pode usar portqry e consultar o mapeador de ponto de extremidade RPC no controle remoto dispositivo você mesmo e ver qual endpoint RPC está registrado na porta 48471. Meu palpite é que ele vai ser algo SAM -R relacionado, por exemplo, para fazer pesquisas de usuário / associação de grupo.

Isso também deve ser aparente em um rastreamento de rede. (Netmon, Wireshark, netsh.exe)

    
por 16.05.2018 / 20:42